
CVE-2024-39304の概念実証エクスプロイト。ChurchCRMのSQLインジェクション脆弱性で、認証済み攻撃者が任意のSQLクエリを実行できるようにします。
このスクリプトはCVE-2024-39304のPoCです。ChurchCRMプロジェクトにおけるサニタイズ不足によりSQLiが可能となる脆弱性です。
python3 CVE-2024-39304.py -u <USERNAME> -p <PASSWORD> -b <URL> -v
例: python3 CVE-2024-39304.py -u FirstLast -p Password123 -b http://localhost/churchcrm -v